




Resumen: Se busca un Ingeniero de Seguridad Senior motivado para implementar marcos sólidos de ciberseguridad, evaluar riesgos y garantizar el cumplimiento del sistema en soluciones de TI orientadas a misiones. Aspectos destacados: 1. Implementar marcos sólidos de ciberseguridad y evaluar riesgos 2. Apoyar las actividades de cumplimiento del sistema y garantizar operaciones empresariales seguras 3. Evaluar y recomendar actualizaciones tecnológicas para mejorar el rendimiento Postularse ahora MANTECH busca un Ingeniero de Seguridad Senior motivado, orientado a la carrera y al cliente, para unirse a nuestro equipo en Chantilly, VA. Usted apoyará la arquitectura y la garantía de seguridad del sistema ayudando a implementar marcos sólidos de ciberseguridad, evaluar riesgos y apoyar las actividades de cumplimiento del sistema. Al aprovechar su sólida formación técnica, usted contribuirá a la mejora y sostenibilidad de soluciones de TI orientadas a misiones que permitan operaciones empresariales seguras. En este puesto, usted ayudará a los arquitectos y desarrolladores de sistemas a identificar e implementar funcionalidades adecuadas de seguridad de la información para garantizar la aplicación coherente de las políticas gubernamentales de seguridad. Realizará y revisará evaluaciones técnicas de seguridad en entornos informáticos para identificar vulnerabilidades y recomendar estrategias de mitigación. Además, evaluará software, hardware, firmware e infraestructura propuestos, incluidas las arquitecturas DEVSECOPS, contenerización y de confianza cero, para garantizar el cumplimiento de las directrices de seguridad aplicables. Las responsabilidades incluyen, entre otras: Elaborar y proporcionar actualizaciones de Garantía de Información (IA) y documentación de Evaluación y Autorización (A&A), ejecutar escaneos con Tenable y apoyar la renovación de la Autoridad para Operar (ATO) Utilizar Splunk para recopilar semanalmente los CONMONs y actualizar los Planes de Acción y Hitos (POA&Ms) para garantizar el cumplimiento del monitoreo continuo Evaluar y cerrar los controles asignados mediante Cuerpos de Evidencia (BOEs) y aplicar las Guías de Implementación Técnica de Seguridad (STIGs) requeridas Colaborar con proveedores de servicios de red para desarrollar y mantener diagramas robustos de arquitectura de red para capacidades de defensa cibernética Evaluar y recomendar actualizaciones tecnológicas para respaldar mejoras de rendimiento y alineación con las mejores prácticas del sector Monitorear y analizar el rendimiento y las fallas, proponer soluciones para la optimización del sistema y colaborar con los interesados para coordinar la información técnica Apoyar las actividades de A&A relacionadas con tecnologías de seguridad de red y mantener una biblioteca robusta de la documentación requerida Requisitos mínimos: Título universitario o 4+ años de experiencia laboral adicional en sustitución del título 2+ años de experiencia en TI y/o ciberseguridad Certificación IAT Nivel II o superior (Security+, Net+, etc.) o capacidad para obtenerla dentro de los 6 meses posteriores a la contratación Experiencia en la creación, mantenimiento y comunicación de documentación compleja de tecnología de la información y seguridad Experiencia brindando apoyo ISSE y trabajando estrechamente con ISSMs e ISSOs para integrar controles de seguridad y garantizar el cumplimiento con los estándares RMF y NIST 800-53 Experiencia identificando requisitos de seguridad para el manejo adecuado de datos gubernamentales, garantizando que los sistemas cumplan todos los requisitos Experiencia con tecnologías que respaldan despliegues empresariales a gran escala o centros de datos, así como inventariado de redes complejas Requisitos preferidos: Experiencia implementando y apoyando soluciones de software complejas y multifuncionales en equipos grandes Experiencia desplegando software de seguridad empresarial, incluidos firewalls, sistemas de prevención de intrusiones (IPS) y plataformas de virtualización Conocimientos sobre sistemas Windows y Linux, redes TCP/IP, 802.1x y principios fundamentales de seguridad de red Experiencia con las herramientas principales del patrocinador para automatización de riesgos cibernéticos y cumplimiento Requisitos de autorización de acceso a información clasificada: Se requiere una autorización TS/SCI activa con polígrafo para este puesto Requisitos físicos: Debe poder permanecer en posición estática el 50 % del tiempo Debe poder moverse ocasionalmente dentro de la oficina para acceder a archivadores, maquinaria de oficina, etc. Comunica frecuentemente con compañeros de trabajo, gerencia y clientes, lo que puede implicar la presentación de exposiciones Debe poder intercambiar información precisa en estas situaciones Postularse ahora


